当前位置: 首页 > news >正文

曼迪安特警告:思科商业路由固件被感染

本文讲的是 曼迪安特警告:思科商业路由固件被感染,路由器正常固件被恶意代码感染了的固件代替已不再是理论上的概念,曼迪安特(Mandiant)的研究人员检测到了真实世界的攻击,他们在四个国家发现了被植入恶意固件的商业路由器。

image

这个恶意固件被命名为“SYNful Knock”,可提供高级别的后门访问权限。与普通路由器感染的恶意软件不同,即使路由器重启也无法令后门消失。SYNful Knock 是IOS操作系统的修改版,运行在思科制造的专业路由和网关上。目前发现受到影响的设备为Cisco 1841/8211/3825,这三种路由器在企业分支机构或网络服务管理提供商中广泛使用。

曼迪安特分别在墨西哥、乌克兰、印度和菲律宾发现14台路由器被感染,虽然这些受到影响的路由器型号思科已经不再出售,但无法保证新型号的路由器不会成为被攻击的目标。

研究人员发现,SYNful Knock 并非通过漏洞安装,很可能是通过默认密码或盗取管理员密码之后安装的,而且篡改后的固件映像文件与原始文件一样大小。该恶意固件可能一个后门口令进行Telnet和控制台访问,同时倾听特殊构造的 TCP SYN 数据包以执行命令,把恶意代码模块注入内存,这也正是其命名的由来。

曼迪安特发布的一份白皮书中提供可以检测 SYNful Knock 的入侵指示器,这个火眼的子公司警告业内,此种攻击形式将会快速增长并流行。

原文发布时间为:九月 16, 2015
本文作者:Recco
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/industry/10206.html

相关文章:

  • nginx 重定向浏览器url跳转和不跳转两种需求
  • 《中国人工智能学会通讯》——4.19 粒计算与不确定性
  • 分页技术关键代码(java连接mysql)
  • python地址解析经纬度,城市
  • 前端攻城师
  • python学习之老男孩python全栈第九期_day027知识点总结——反射、类的内置方法
  • 我的KT库之-----认识KT
  • 深度学习将成为中国监控市场增长的新引擎
  • Android 开源框架 ( 八 ) 注解框架---ButterKnife
  • activiti学习--05流程实例:部署流程定义+部署流程定义+查询当前人的个人任务+完成我的任务...
  • will-change
  • 京东研发编程马拉松 从实践出发历练人才
  • SUSE 磁盘分区表格式
  • 难受!!!!!!!被歧视了
  • 高德地图发布上海迪士尼出行攻略 独家上线智慧景区解决方案
  • [deviceone开发]-do_Webview的基本示例
  • 0x05 Python数据分析,Anaconda八斩刀
  • node.js
  • spring security oauth2 password授权模式
  • V4L2视频输入框架概述
  • 动态魔术使用DBMS_SQL
  • 检测对象或数组
  • 如何用vue打造一个移动端音乐播放器
  • elasticsearch-head插件安装
  • LIGO、Virgo第三轮探测告捷,同时探测到一对黑洞合并产生的引力波事件 ...
  • ​【原创】基于SSM的酒店预约管理系统(酒店管理系统毕业设计)
  • ​Spring Boot 分片上传文件
  • #1015 : KMP算法
  • $var=htmlencode(“‘);alert(‘2“); 的个人理解
  • (14)Hive调优——合并小文件
  • (2022 CVPR) Unbiased Teacher v2
  • (cos^2 X)的定积分,求积分 ∫sin^2(x) dx
  • (附源码)计算机毕业设计ssm本地美食推荐平台
  • (一)Spring Cloud 直击微服务作用、架构应用、hystrix降级
  • (转)编辑寄语:因为爱心,所以美丽
  • .net 4.0 A potentially dangerous Request.Form value was detected from the client 的解决方案
  • .NET开源的一个小而快并且功能强大的 Windows 动态桌面软件 - DreamScene2
  • .net知识和学习方法系列(二十一)CLR-枚举
  • ??myeclipse+tomcat
  • @autowired注解作用_Spring Boot进阶教程——注解大全(建议收藏!)
  • @DependsOn:解析 Spring 中的依赖关系之艺术
  • @KafkaListener注解详解(一)| 常用参数详解
  • @RequestMapping用法详解
  • @SentinelResource详解
  • @Validated和@Valid校验参数区别
  • [ vulhub漏洞复现篇 ] Grafana任意文件读取漏洞CVE-2021-43798
  • [ 数据结构 - C++] AVL树原理及实现
  • [<事务专题>]
  • [04] Android逐帧动画(一)
  • [20171102]视图v$session中process字段含义
  • [Android]使用Android打包Unity工程
  • [Asp.net mvc]国际化
  • [AutoSAR 存储] 汽车智能座舱的存储需求
  • [C#]C# winform实现imagecaption图像生成描述图文描述生成
  • [DAX] MAX函数 | MAXX函数